» Poradna » Web a internet

Virus CERBER...

 |   |  Microsoft Windows 7 IE 11.0

Zdravím. Po x letech se dívám online na film (konkrétně na sledujfilmy.cz), chci si ho stopnout a když sem klikl na PAUSE, tak se mi otevřela nějaká stránka, která vzápětí zase spadla a vyjelo mi na obrazovce #DECRYPT MY FILES#, spousta upozornění a do toho ještě modrá smrt. No a mě nenapadlo nic lepšího než PC na tvrdo vypnout. Po zapnutí místo některých souborů(hlavně fotek...-.- !) byly soubory s koncovkou . cerber, nebo odkazy na stránku #DECRYPT MY FILES#, kde mám Bitcoinama zaplatit dešifrování nebo co. Nejsem žádnej znalec a o tomhle jsem nikdy neslyšel. Takže jsem ukončil všechny podezřelý procesy, mrknul do ovládacích panelů, jestli se něco podezřelýho nenaistalovalo(a ne). Přes Spyhunter oskenoval PC, ten našel 164 hrozeb(samej Adware), ale vzhledem k tomu, že se to musí zaplatit, tak mi to bylo stejně na hovno... Něco sem si teda začal o tom číst a rozhodl se, že zkusím dostat ty soubory zpět skrze program Stellar Phoenix Windows Data Recovery. No a teď čekám, jestli se mu to podaří.Chtěl bych teda vědět, jak si s tím mám poradit, protože vzhledem k tomu, že zmizely hlavně fotky, tak mám strach, aby se to někde neobjevilo.Díky za rady a sorry za takovou slohovku

Mohlo by vás také zajímat

Odpovědi na otázku

avatar
 | Microsoft Windows 7 Mozilla 38.9

Neměl jsi PC natvrdo vypínat. Ten spyware z webu sleduju filmy jistě natáhl něco do položky Po spuštění, kde jsi to mohl odfajfkovat, aby se to při dalším spuštění PC nespustilo.Teď už jsi jednoduše v loji a není jisté, zda-li zaplacení bitcoinů odblokuje tvoje soubory. Některé firmy se o to již samozřejmě pokoušely, ale soubory samozřejmě byly stále zablokované.Jenom se zeptám, v jakém prohlížeči ses na film koukal a případně, zda-li jsi měl aktivovaný doplněk na blokování reklam.Pokud už se chceš dívat na film, tak si jej kup nebo si předplať nějakou službu na sledování filmů (befun, netflix, ... ) . Samozřejmě existují i jiné způsoby (download managery, ... ) jak se dostat přímo ke zdrojovým souborům filmů a videí na webových stránkách v embed playerech, ale to už se bere jako warez a nesmí se to zde řešit.A rada na závěr co s tvým systémem? S daty už se předem rozluč a do příště si vše důležité zálohuj (na druhý HDD, externí HDD, cloud, ... ) , abys už o nic nepřišel. Systém musíš kompletně přeinstalovat abys nákazu nenatáhl i na ostatní zařízení s Windows ve vašem domě.A také sorry za takovou slohovku, ale jinak se to vysvětlit nedá.

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Microsoft Windows 7 Mozilla 38.9

Btw. stále jsem ovšem nepochopil, jak se nějaký vir dokáže natáhnout aniž by uživatel něco potvrzoval. Buď má nastavené automatické stahování, blbuvzdorný prohlížeč nebo něco jiného?Budu rád, když mi toto tahání virů a spywarů někdo osvětlí .

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Microsoft Windows 10 Firefox 45.0

Nedokáže. Kecá nesmysly a vymlouvá se zase na "ono to samo", ale nic nevleze na pc samo.

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Microsoft Windows 7 Mozilla 38.9

Takže v tomto případě tazatel musel minimálně potvrdit UAC tabulku, která spywaru povolila přístup do systému?

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Microsoft Windows 10 Firefox 45.0

Ne, ani uac potvrzovat nemusel, prostě stáhnul a spustil nějaký program nebo skript (např. cmd, ps apodobně). Úplně stačí, když se spustí pod uživatelem, k uživatelským datům mu stačí práva uživatele, ne systémová nebo administrátorská práva.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows 7 Chrome 40.0.2214.93

Vzpomínám si na dobu, kdy se nepoužíval na všech PC standardně firewall. Ten kdo jej neměl zapnutý uviděl jen okýnko s odpočtem 30s a pak se PC vypnul. Sám od sebe. Schválně jestli si ještě někdo vzpomenete, jak se virus jmenoval? ☺

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Microsoft Windows 7 Mozilla 38.9

Nevzpomínám si, že bych měl nebo někdo jiný v mém okolí defaultně firewall vypnutý .Vzpomínám si pouze na vypínání UAC ochrany, jelikož všichni byli zvyklí nic nepotvrzovat od Windows XP. UAC tabulky se vždy lekli a PC dávali kvůli tomu do servisu :D .

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows 7 Chrome 40.0.2214.93

Pak jsi používal Windows XP SP2 nebo vyšší. Windows 2000 a první Windows XP neměly firewall ve výbavě.

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Microsoft Windows 7 Mozilla 38.9

To neměly no, ale s vypínací hláškou jsem se kromě blbuvzdorného VBS scriptu nesetkal.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows 7 Chrome 40.0.2214.93
 |   |  Microsoft Windows 8.1 IE 11.0

No chytl jsem to taky a nevím, že bych něco odklikl. ): Z ničeho nic jsou veškeré dokumenty s příponou cerber a že by si s tím někdo na webu věděl rady, tak to jsem nezjistil. Je milión odkazů, které tvrdí, že když si stáhneš jejich software, samozřejmě za peníze, tak to pomůže, ale to je jen obchodní trik. Najde to prd,...respektive původce se asi zbavíte, ale co dále s těmi zašifrovanými soubory??????????????????????????????????????????

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 8.1 Firefox 45.0

Do systému na úložisko môžeš keep smilling sťahovať dáta aj z pekla žeravého pričom mu týmto stiahnutím absolútne a nijak neublížiš. Stiahnutým dátam musíš dať manuálny pokyn. (je jedno, akú majú sebe krajšiu či bezpečnú príponu). Meleš hovadiny; "No chytl jsem to taky a nevím, že bych něco odklikl. ):"

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows XP Chrome 49.0.2623.112

My to chytli taky!!!!!!!Prosím, jak dekodovat soubory zakodované Cerberem? Odstranit Cerber nepotřebujeme, ten prý odešel z PC. Potřebujeme něčím rozkodovat soubory. Prý je to asymetrické kodování. Poradte.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Linux Firefox 38.0

Nic. Pokud zaplatíš, zůstanou zašifrované, takže je klidně smaž a příště si je ukládej mimo počítač. Externí HDD s USB 3 zase tak moc nestojí a HW bariéra je jediné, co je naprosto spolehlivé, pokud se nepřipojíš k zavirovanému počítadlu.

Souhlasím  |  Nesouhlasím  |  Odpovědět

Související témata: Cerber, Decrypt, Dešifrování